เดธเดฟเด‚เดฌเตเดฐ เดธเดนเด•เดฐเดฃ เดธเตเดฏเต‚เดŸเตเดŸเต เด“เดชเตเดชเตบ เดธเต‹เดดเตเดธเต เดŽเดกเดฟเดทเดจเดฟเตฝ SSL เด•เดฃเด•เตเดทเตป เดธเตเดฐเด•เตเดทเดพ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดฎเต†เดšเตเดšเดชเตเดชเต†เดŸเตเดคเตเดคเตเดจเตเดจเต

เดฌเดฟเดธเดฟเดจเดธเตเดธเดฟเดจเดพเดฏเดฟ เดตเดฟเดตเดฐ เดธเด‚เดตเดฟเดงเดพเดจเด™เตเด™เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เดŽเตปเด•เตเดฐเดฟเดชเตเดทเดจเตเดฑเต† เดถเด•เตเดคเดฟ เดเดฑเตเดฑเดตเตเด‚ เดชเตเดฐเดงเดพเดจเดชเตเดชเต†เดŸเตเดŸ เดธเต‚เดšเด•เด™เตเด™เดณเดฟเดฒเตŠเดจเตเดจเดพเดฃเต, เด•เดพเดฐเดฃเด‚ เดŽเดฒเตเดฒเดพ เดฆเดฟเดตเดธเดตเตเด‚ เด…เดตเตผ เด’เดฐเต เดตเดฒเดฟเดฏ เด…เดณเดตเดฟเดฒเตเดณเตเดณ เดฐเดนเดธเตเดฏ เดตเดฟเดตเดฐเด™เตเด™เดณเตเดŸเต† เด•เตˆเดฎเดพเดฑเตเดฑเดคเตเดคเดฟเตฝ เดเตผเดชเตเดชเต†เดŸเตเดจเตเดจเต. เด’เดฐเต SSL เด•เดฃเด•เตเดทเดจเตเดฑเต† เด—เตเดฃเดจเดฟเดฒเดตเดพเดฐเด‚ เดตเดฟเดฒเดฏเดฟเดฐเตเดคเตเดคเตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดชเตŠเดคเตเดตเดพเดฏเดฟ เด…เด‚เด—เต€เด•เดฐเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดŸ เดฎเดพเตผเด—เตเด—เด‚ Qualys SSL เดฒเดพเดฌเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เด’เดฐเต เดธเตเดตเดคเดจเตเดคเตเดฐ เดชเดฐเดฟเดถเต‹เดงเดจเดฏเดพเดฃเต. เดˆ เดŸเต†เดธเตเดฑเตเดฑเต เด†เตผเด•เตเด•เตเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เดพเดตเตเดจเตเดจเดคเดฟเดจเดพเตฝ, เดˆ เดŸเต†เดธเตเดฑเตเดฑเดฟเตฝ เดธเดพเดงเตเดฏเดฎเดพเดฏ เดเดฑเตเดฑเดตเตเด‚ เด‰เดฏเตผเดจเตเดจ เดธเตเด•เต‹เตผ เดจเต‡เดŸเตเดจเตเดจเดคเต SaaS เดฆเดพเดคเดพเด•เตเด•เตพเด•เตเด•เต เดตเดณเดฐเต† เดชเตเดฐเดงเดพเดจเดฎเดพเดฃเต. SaaS เดฆเดพเดคเดพเด•เตเด•เตพ เดฎเดพเดคเตเดฐเดฎเดฒเตเดฒ, เดธเดพเดงเดพเดฐเดฃ เดธเด‚เดฐเด‚เดญเด™เตเด™เดณเตเด‚ SSL เด•เดฃเด•เตเดทเดจเตเดฑเต† เด—เตเดฃเดจเดฟเดฒเดตเดพเดฐเดคเตเดคเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเต เดถเตเดฐเดฆเตเดงเดฟเด•เตเด•เตเดจเตเดจเต. เด…เดตเดฐเต† เดธเด‚เดฌเดจเตเดงเดฟเดšเตเดšเดฟเดŸเดคเตเดคเต‹เดณเด‚, เดธเดพเดงเตเดฏเดคเดฏเตเดณเตเดณ เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดคเดฟเดฐเดฟเดšเตเดšเดฑเดฟเดฏเดพเดจเตเด‚ เดธเตˆเดฌเตผ เด•เตเดฑเตเดฑเดตเดพเดณเดฟเด•เตพเด•เตเด•เตเดณเตเดณ เดŽเดฒเตเดฒเดพ เดชเดดเตเดคเตเด•เดณเตเด‚ เดฎเตเตปเด•เต‚เดŸเตเดŸเดฟ เด…เดŸเดฏเตเด•เตเด•เดพเดจเตเดฎเตเดณเตเดณ เดฎเดฟเด•เดšเตเดš เด…เดตเดธเดฐเดฎเดพเดฃเต เดˆ เดชเดฐเดฟเดถเต‹เดงเดจ.

เดธเดฟเด‚เดฌเตเดฐ เดธเดนเด•เดฐเดฃ เดธเตเดฏเต‚เดŸเตเดŸเต เด“เดชเตเดชเตบ เดธเต‹เดดเตเดธเต เดŽเดกเดฟเดทเดจเดฟเตฝ SSL เด•เดฃเด•เตเดทเตป เดธเตเดฐเด•เตเดทเดพ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดฎเต†เดšเตเดšเดชเตเดชเต†เดŸเตเดคเตเดคเตเดจเตเดจเต
เดธเดฟเด‚เดฌเตเดฐ OSE เดฐเดฃเตเดŸเต เดคเดฐเดคเตเดคเดฟเดฒเตเดณเตเดณ SSL เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เตพ เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เด‡เตปเดธเตเดฑเตเดฑเดพเดณเต‡เดทเตป เดธเดฎเดฏเดคเตเดคเต เดธเตเดตเดฏเดฎเต‡เดต เดšเต‡เตผเด•เตเด•เตเดจเตเดจ เดธเตเดตเดฏเด‚ เด’เดชเตเดชเดฟเดŸเตเดŸ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเดพเดฃเต เด†เดฆเตเดฏเดคเตเดคเต‡เดคเต. เดˆ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเต เดธเต—เดœเดจเตเดฏเดฎเดพเดฃเต เด•เต‚เดŸเดพเดคเต† เดธเดฎเดฏเดชเดฐเดฟเดงเดฟเดฏเดฟเดฒเตเดฒ, เด‡เดคเต Zimbra OSE เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต‹ เด’เดฐเต เด†เดจเตเดคเดฐเดฟเด• เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเตฝ เดฎเดพเดคเตเดฐเดฎเดพเดฏเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต‹ เด…เดจเตเดฏเต‹เดœเตเดฏเดฎเดพเด•เตเด•เตเดจเตเดจเต. เดŽเดจเตเดจเดฟเดฐเตเดจเตเดจเดพเดฒเตเด‚, เดตเต†เดฌเต เด•เตเดฒเดฏเดจเตเดฑเดฟเดฒเต‡เด•เตเด•เต เดฒเต‹เด—เดฟเตป เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ, เดˆ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเต เด…เดตเดฟเดถเตเดตเดธเดจเต€เดฏเดฎเดพเดฃเต†เดจเตเดจเต เดฌเตเดฐเต—เดธเดฑเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดฎเตเดจเตเดจเดฑเดฟเดฏเดฟเดชเตเดชเต เด‰เดชเดฏเต‹เด•เตเดคเดพเด•เตเด•เตพ เด•เดพเดฃเตเด‚, เด•เต‚เดŸเดพเดคเต† Qualys SSL เดฒเดพเดฌเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดชเดฐเดฟเดถเต‹เดงเดจเดฏเดฟเตฝ เดจเดฟเด™เตเด™เดณเตเดŸเต† เดธเต†เตผเดตเตผ เดคเต€เตผเดšเตเดšเดฏเดพเดฏเตเด‚ เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเด‚.

เดฐเดฃเตเดŸเดพเดฎเดคเตเดคเต‡เดคเต เด’เดฐเต เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เต‡เดทเตป เด…เดคเต‹เดฑเดฟเดฑเตเดฑเดฟ เด’เดชเตเดชเดฟเดŸเตเดŸ เดตเดพเดฃเดฟเดœเตเดฏ SSL เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเดพเดฃเต. เด…เดคเตเดคเดฐเด‚ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เตพ เดฌเตเดฐเต—เดธเดฑเตเด•เตพ เดŽเดณเตเดชเตเดชเดคเตเดคเดฟเตฝ เดธเตเดตเต€เด•เดฐเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดธเดพเดงเดพเดฐเดฃเดฏเดพเดฏเดฟ เดธเดฟเด‚เดฌเตเดฐ เด’เดŽเดธเตเด‡เดฏเตเดŸเต† เดตเดพเดฃเดฟเดœเตเดฏ เด‰เดชเดฏเต‹เด—เดคเตเดคเดฟเดจเดพเดฏเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต. เดตเดพเดฃเดฟเดœเตเดฏ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเดฟเดจเตเดฑเต† เดถเดฐเดฟเดฏเดพเดฏ เด‡เตปเดธเตเดฑเตเดฑเดพเดณเต‡เดทเดจเตเดถเต‡เดทเด‚, เดธเดฟเด‚เดฌเตเดฐ OSE 8.8.15, Qualys SSL เดฒเดพเดฌเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดŸเต†เดธเตเดฑเตเดฑเดฟเตฝ A เดธเตเด•เต‹เตผ เด•เดพเดฃเดฟเด•เตเด•เตเดจเตเดจเต. เด‡เดคเตŠเดฐเต เดฎเดฟเด•เดšเตเดš เดซเดฒเดฎเดพเดฃเต, เดŽเดจเตเดจเดพเตฝ เดžเด™เตเด™เดณเตเดŸเต† เดฒเด•เตเดทเตเดฏเด‚ A+ เดซเดฒเด‚ เด•เตˆเดตเดฐเดฟเด•เตเด•เตเด• เดŽเดจเตเดจเดคเดพเดฃเต.

เดธเดฟเด‚เดฌเตเดฐ เดธเดนเด•เดฐเดฃ เดธเตเดฏเต‚เดŸเตเดŸเต เด“เดชเตเดชเตบ เดธเต‹เดดเตเดธเต เดŽเดกเดฟเดทเดจเดฟเตฝ SSL เด•เดฃเด•เตเดทเตป เดธเตเดฐเด•เตเดทเดพ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดฎเต†เดšเตเดšเดชเตเดชเต†เดŸเตเดคเตเดคเตเดจเตเดจเต

เดธเดฟเด‚เดฌเตเดฐ เดธเดนเด•เดฐเดฃ เดธเตเดฏเต‚เดŸเตเดŸเต เด“เดชเตเดชเตบ เดธเต‹เดดเตเดธเต เดŽเดกเดฟเดทเดจเดฟเตฝ SSL เด•เดฃเด•เตเดทเตป เดธเตเดฐเด•เตเดทเดพ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดฎเต†เดšเตเดšเดชเตเดชเต†เดŸเตเดคเตเดคเตเดจเตเดจเต

Zimbra Collaboration Suite Open-Source Edition เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ Qualys SSL เดฒเดพเดฌเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดŸเต†เดธเตเดฑเตเดฑเดฟเตฝ เดชเดฐเดฎเดพเดตเดงเดฟ เดธเตเด•เต‹เตผ เดจเต‡เดŸเตเดจเตเดจเดคเดฟเดจเต, เดจเดฟเด™เตเด™เตพ เดจเดฟเดฐเดตเดงเดฟ เด˜เดŸเตเดŸเด™เตเด™เตพ เดชเต‚เตผเดคเตเดคเดฟเดฏเดพเด•เตเด•เดฃเด‚:

1. เดกเดฟเดซเดฟ-เดนเต†เตฝเดฎเดพเตป เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเดฟเดจเตเดฑเต† เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเดฑเตเด•เตพ เดตเตผเดฆเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเต

เดกเดฟเดซเต‹เตพเดŸเตเดŸเดพเดฏเดฟ, OpenSSL เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เดŽเดฒเตเดฒเดพ Zimbra OSE 8.8.15 เด˜เดŸเด•เด™เตเด™เดณเตเด‚ Diffie-Hellman เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เตพ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ 2048 เดฌเดฟเดฑเตเดฑเตเด•เดณเดพเดฏเดฟ เดธเดœเตเดœเต€เด•เดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เดคเดคเตเดตเดคเตเดคเดฟเตฝ, Qualys SSL เดฒเดพเดฌเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดŸเต†เดธเตเดฑเตเดฑเดฟเตฝ A+ เดธเตเด•เต‹เตผ เดจเต‡เดŸเตเดจเตเดจเดคเดฟเดจเต เด‡เดคเต เดฎเดคเดฟเดฏเดพเด•เตเด‚. เดŽเดจเตเดจเดฟเดฐเตเดจเตเดจเดพเดฒเตเด‚, เดจเดฟเด™เตเด™เตพ เดชเดดเดฏ เดชเดคเดฟเดชเตเดชเตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเต เด…เดชเตเด—เตเดฐเต‡เดกเต เดšเต†เดฏเตเดฏเตเด•เดฏเดพเดฃเต†เด™เตเด•เดฟเตฝ, เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เด•เตเดฑเดตเดพเดฏเดฟเดฐเดฟเด•เตเด•เดพเด‚. เด…เดคเดฟเดจเดพเตฝ, เด…เดชเตโ€Œเดกเต‡เดฑเตเดฑเต เดชเต‚เตผเดคเตเดคเดฟเดฏเดพเดฏ เดถเต‡เดทเด‚, zmdhparam set -new 2048 เดŽเดจเตเดจ เด•เดฎเดพเตปเดกเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตเดฏเตเดจเตเดจเต, เด‡เดคเต Diffie-Hellman เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเดฟเดจเตเดฑเต† เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเดฑเตเด•เตพ เดธเตเดตเต€เด•เดพเดฐเตเดฏเดฎเดพเดฏ 2048 เดฌเดฟเดฑเตเดฑเตเด•เดณเดพเดฏเดฟ เดตเตผเดฆเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เตเด‚, เด†เดตเดถเตเดฏเดฎเต†เด™เตเด•เดฟเตฝ, เด…เดคเต‡ เด•เดฎเดพเตปเดกเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต, เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดตเตผเดฆเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚. เดชเดฐเดพเดฎเต€เดฑเตเดฑเดฑเตเด•เดณเตเดŸเต† เดฎเต‚เดฒเตเดฏเด‚ 3072 เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ 4096 เดฌเดฟเดฑเตเดฑเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต, เด‡เดคเต เด’เดฐเต เดตเดถเดคเตเดคเต เดœเดจเดฑเต‡เดทเตป เดธเดฎเดฏเด‚ เดตเตผเดฆเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดฒเต‡เด•เตเด•เต เดจเดฏเดฟเด•เตเด•เตเด‚, เดŽเดจเตเดจเดพเตฝ เดฎเดฑเตเดตเดถเดคเตเดคเต เดฎเต†เดฏเดฟเตฝ เดธเต†เตผเดตเดฑเดฟเดจเตเดฑเต† เดธเตเดฐเด•เตเดทเดพ เดคเดฒเดคเตเดคเดฟเตฝ เดจเดฒเตเดฒ เดธเตเดตเดพเดงเต€เดจเด‚ เดšเต†เดฒเตเดคเตเดคเตเด‚.

2. เด‰เดชเดฏเต‹เด—เดฟเดšเตเดš เดธเตˆเดซเดฑเตเด•เดณเตเดŸเต† เดถเตเดชเดพเตผเดถเดฟเดค เดฒเดฟเดธเตเดฑเตเดฑเต เด‰เตพเดชเตเดชเต†เดŸเต†

เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟเดฏเดพเดฏเดฟ, Zimbra Collaborataion Suite เด“เดชเตเดชเตบ เดธเต‹เดดเตเดธเต เดชเดคเดฟเดชเตเดชเต, เด’เดฐเต เดธเตเดฐเด•เตเดทเดฟเดค เด•เดฃเด•เตเดทเดจเดฟเดฒเต‚เดŸเต† เด•เดŸเดจเตเดจเตเดชเต‹เด•เตเดจเตเดจ เดกเดพเดฑเตเดฑ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเดจเตเดจ เดถเด•เตเดคเดฎเดพเดฏเดคเตเด‚ เดฆเตเตผเดฌเดฒเดตเตเดฎเดพเดฏ เดธเตˆเดซเดฑเตเด•เดณเตเดŸเต† เดตเดฟเดถเดพเดฒเดฎเดพเดฏ เดถเตเดฐเต‡เดฃเดฟเดฏเต† เดชเดฟเดจเตเดคเตเดฃเดฏเตเด•เตเด•เตเดจเตเดจเต. เดŽเดจเตเดจเดฟเดฐเตเดจเตเดจเดพเดฒเตเด‚, เด’เดฐเต SSL เด•เดฃเด•เตเดทเดจเตเดฑเต† เดธเตเดฐเด•เตเดท เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เดฆเตเตผเดฌเดฒเดฎเดพเดฏ เดธเตˆเดซเดฑเตเด•เดณเตเดŸเต† เด‰เดชเดฏเต‹เด—เด‚ เด’เดฐเต เด—เตเดฐเตเดคเดฐเดฎเดพเดฏ เดชเต‹เดฐเดพเดฏเตเดฎเดฏเดพเดฃเต. เด‡เดคเต เด’เดดเดฟเดตเดพเด•เตเด•เดพเตป, เดจเดฟเด™เตเด™เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เดธเตˆเดซเดฑเตเด•เดณเตเดŸเต† เดฒเดฟเดธเตเดฑเตเดฑเต เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต.

เด‡เดคเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเต, เด•เดฎเดพเตปเดกเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเด• zmprov mcf zimbraReverseProxySSLCiphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128:AES256:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4'

เดˆ เด•เดฎเดพเตปเดกเดฟเตฝ เด‰เดŸเดจเดŸเดฟ เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตเดฏเตเดจเตเดจ เด’เดฐเต เด•เต‚เดŸเตเดŸเด‚ เดธเตˆเดซเดฑเตเด•เตพ เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจเต, เด…เดคเดฟเดจเต เดจเดจเตเดฆเดฟ, เด•เดฎเดพเตปเดกเดฟเดจเต เด‰เดŸเดจเดŸเดฟ เดตเดฟเดถเตเดตเดธเดจเต€เดฏเดฎเดพเดฏ เดธเตˆเดซเดฑเตเด•เตพ เดชเดŸเตเดŸเดฟเด•เดฏเดฟเตฝ เด‰เตพเดชเตเดชเต†เดŸเตเดคเตเดคเดพเดจเตเด‚ เดตเดฟเดถเตเดตเดธเดจเต€เดฏเดฎเดฒเตเดฒเดพเดคเตเดคเดต เด’เดดเดฟเดตเดพเด•เตเด•เดพเดจเตเด‚ เด•เดดเดฟเดฏเตเด‚. เด‡เดชเตเดชเต‹เตพ เด…เดตเดถเต‡เดทเดฟเด•เตเด•เตเดจเตเดจเดคเต zmproxyctl เดชเตเดจเดฐเดพเดฐเด‚เดญเดฟเด•เตเด•เตฝ เด•เดฎเดพเตปเดกเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดฑเดฟเดตเต‡เดดเตเดธเต เดชเตเดฐเต‹เด•เตเดธเดฟ เดจเต‹เดกเตเด•เตพ เดชเตเดจเดฐเดพเดฐเด‚เดญเดฟเด•เตเด•เตเด• เดŽเดจเตเดจเดคเดพเดฃเต. เด’เดฐเต เดฑเต€เดฌเต‚เดŸเตเดŸเดฟเดจเต เดถเต‡เดทเด‚, เดตเดฐเตเดคเตเดคเดฟเดฏ เดฎเดพเดฑเตเดฑเด™เตเด™เตพ เดชเตเดฐเดพเดฌเดฒเตเดฏเดคเตเดคเดฟเตฝ เดตเดฐเตเด‚.

เด’เดฐเต เด•เดพเดฐเดฃเดคเตเดคเดพเดฒเต‹ เดฎเดฑเตเดฑเต†เดจเตเดคเต†เด™เตเด•เดฟเดฒเตเดฎเต‹ เดˆ เดฒเดฟเดธเตเดฑเตเดฑเต เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด…เดจเตเดฏเต‹เดœเตเดฏเดฎเดฒเตเดฒเต†เด™เตเด•เดฟเตฝ, เด•เดฎเดพเตปเดกเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด…เดคเดฟเตฝ เดจเดฟเดจเตเดจเต เดจเดฟเดฐเดตเดงเดฟ เดฆเตเตผเดฌเดฒเดฎเดพเดฏ เดธเตˆเดซเดฑเตเด•เตพ เดจเต€เด•เตเด•เด‚เดšเต†เดฏเตเดฏเดพเด‚. zmprov mcf +zimbraSSLExcludeCipherSuites. เด…เดคเดฟเดจเดพเตฝ, เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เด•เดฎเดพเตปเดกเต zmprov mcf +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites TLS_ECDHE_RSA_WITH_RC4_128_SHA, เด‡เดคเต RC4 เดธเตˆเดซเดฑเตเด•เดณเตเดŸเต† เด‰เดชเดฏเต‹เด—เด‚ เดชเต‚เตผเดฃเตเดฃเดฎเดพเดฏเตเด‚ เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เตเด‚. AES, 3DES เดธเตˆเดซเดฑเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเตเด‚ เด‡เดคเตเดคเดจเตเดจเต† เดšเต†เดฏเตเดฏเดพเด‚.

3. HSTS เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เตเด•

เด•เตเดตเดพเดณเดฟเดธเต เดŽเดธเตเดŽเดธเตเดŽเตฝ เดฒเดพเดฌเตเดธเต เดŸเต†เดธเตเดฑเตเดฑเดฟเตฝ เดฎเดฟเด•เดšเตเดš เดธเตเด•เต‹เตผ เดจเต‡เดŸเตเดจเตเดจเดคเดฟเดจเต เด•เดฃเด•เตเดทเตป เดŽเตปเด•เตเดฐเดฟเดชเตเดทเดจเตเด‚ TLS เดธเต†เดทเตป เดตเต€เดฃเตเดŸเต†เดŸเตเด•เตเด•เดฒเตเด‚ เดจเดฟเตผเดฌเดจเตเดงเดฟเดคเดฎเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดฟเดฏ เดฎเต†เด•เตเด•เดพเดจเดฟเดธเด™เตเด™เดณเตเด‚ เด†เดตเดถเตเดฏเดฎเดพเดฃเต. เด…เดต เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เตพ เด•เดฎเดพเตปเดกเต เดจเตฝเด•เดฃเด‚ zmprov mcf +zimbraResponseHeader "Strict-Transport-Security: max-age=31536000". เดˆ เด•เดฎเดพเตปเดกเต เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเดจเดฟเดฒเต‡เด•เตเด•เต เด†เดตเดถเตเดฏเดฎเดพเดฏ เดคเดฒเด•เตเด•เต†เดŸเตเดŸเต เดšเต‡เตผเด•เตเด•เตเด‚, เดชเตเดคเดฟเดฏ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดชเตเดฐเดพเดฌเดฒเตเดฏเดคเตเดคเดฟเตฝ เดตเดฐเตเดจเตเดจเดคเดฟเดจเต เดจเดฟเด™เตเด™เตพ เด•เดฎเดพเตปเดกเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต Zimbra OSE เดชเตเดจเดฐเดพเดฐเด‚เดญเดฟเด•เตเด•เต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต zmcontrol เดชเตเดจเดฐเดพเดฐเด‚เดญเดฟเด•เตเด•เตเด•.

เดˆ เด˜เดŸเตเดŸเดคเตเดคเดฟเตฝ, Qualys SSL เดฒเดพเดฌเตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดชเดฐเดฟเดถเต‹เดงเดจ เด’เดฐเต A+ เดฑเต‡เดฑเตเดฑเดฟเด‚เด—เต เด•เดพเดฃเดฟเด•เตเด•เตเด‚, เดŽเดจเตเดจเดพเตฝ เดจเดฟเด™เตเด™เดณเตเดŸเต† เดธเต†เตผเดตเดฑเดฟเดจเตเดฑเต† เดธเตเดฐเด•เตเดท เด•เต‚เดŸเตเดคเตฝ เดฎเต†เดšเตเดšเดชเตเดชเต†เดŸเตเดคเตเดคเดพเตป เดจเดฟเด™เตเด™เตพ เด†เด—เตเดฐเดนเดฟเด•เตเด•เตเดจเตเดจเตเดตเต†เด™เตเด•เดฟเตฝ, เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดธเตเดตเต€เด•เดฐเดฟเด•เตเด•เดพเดตเตเดจเตเดจ เดฎเดฑเตเดฑเต เดจเดฟเดฐเดตเดงเดฟ เดจเดŸเดชเดŸเดฟเด•เดณเตเดฃเตเดŸเต.

เดธเดฟเด‚เดฌเตเดฐ เดธเดนเด•เดฐเดฃ เดธเตเดฏเต‚เดŸเตเดŸเต เด“เดชเตเดชเตบ เดธเต‹เดดเตเดธเต เดŽเดกเดฟเดทเดจเดฟเตฝ SSL เด•เดฃเด•เตเดทเตป เดธเตเดฐเด•เตเดทเดพ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดฎเต†เดšเตเดšเดชเตเดชเต†เดŸเตเดคเตเดคเตเดจเตเดจเต

เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด‡เดจเตเดฑเตผ-เดชเตเดฐเต‹เดธเดธเต เด•เดฃเด•เตเดทเดจเตเด•เดณเตเดŸเต† เดจเดฟเตผเดฌเดจเตเดงเดฟเดค เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚, เด•เต‚เดŸเดพเดคเต† เดธเดฟเด‚เดฌเตเดฐ OSE เดธเต‡เดตเดจเด™เตเด™เดณเดฟเดฒเต‡เด•เตเด•เต เด•เดฃเด•เตเดฑเตเดฑเตเดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดจเดฟเตผเดฌเดจเตเดงเดฟเดค เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดพเดจเตเด‚ เด•เดดเดฟเดฏเตเด‚. เด‡เดจเตเดฑเตผเดชเตเดฐเต‹เดธเดธเต เด•เดฃเด•เตเดทเดจเตเด•เตพ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, เด‡เดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจ เด•เดฎเดพเตปเดกเตเด•เตพ เดจเตฝเด•เตเด•:

zmlocalconfig -e ldap_starttls_supported=1
zmlocalconfig -e zimbra_require_interprocess_security=1
zmlocalconfig -e ldap_starttls_required=true

เดจเดฟเตผเดฌเดจเตเดงเดฟเดค เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เตพ เดจเตฝเด•เต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต:

zmprov gs `zmhostname` zimbraReverseProxyMailMode
zmprov ms `zmhostname` zimbraReverseProxyMailMode https

zmprov gs `zmhostname` zimbraMailMode
zmprov ms `zmhostname` zimbraMailMode https

zmprov gs `zmhostname` zimbraReverseProxySSLToUpstreamEnabled
zmprov ms `zmhostname` zimbraReverseProxySSLToUpstreamEnabled TRUE

เดˆ เด•เดฎเดพเตปเดกเตเด•เตพเด•เตเด•เต เดจเดจเตเดฆเดฟ, เดชเตเดฐเต‹เด•เตเดธเดฟ เดธเต†เตผเดตเดฑเตเด•เดณเดฟเดฒเต‡เด•เตเด•เตเด‚ เดฎเต†เดฏเดฟเตฝ เดธเต†เตผเดตเดฑเตเด•เดณเดฟเดฒเต‡เด•เตเด•เตเดฎเตเดณเตเดณ เดŽเดฒเตเดฒเดพ เด•เดฃเด•เตเดทเดจเตเด•เดณเตเด‚ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเดชเตเดชเต†เดŸเตเด‚, เด•เต‚เดŸเดพเดคเต† เดˆ เด•เดฃเด•เตเดทเดจเตเด•เดณเต†เดฒเตเดฒเดพเด‚ เดชเตเดฐเต‹เด•เตเดธเดฟ เดšเต†เดฏเตเดฏเดชเตเดชเต†เดŸเตเด‚.

เดธเดฟเด‚เดฌเตเดฐ เดธเดนเด•เดฐเดฃ เดธเตเดฏเต‚เดŸเตเดŸเต เด“เดชเตเดชเตบ เดธเต‹เดดเตเดธเต เดŽเดกเดฟเดทเดจเดฟเตฝ SSL เด•เดฃเด•เตเดทเตป เดธเตเดฐเด•เตเดทเดพ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดฎเต†เดšเตเดšเดชเตเดชเต†เดŸเตเดคเตเดคเตเดจเตเดจเต

เด…เดคเดฟเดจเดพเตฝ, เดžเด™เตเด™เดณเตเดŸเต† เดถเตเดชเดพเตผเดถเด•เตพ เดชเดฟเดจเตเดคเตเดŸเตผเดจเตเดจเต, เดจเดฟเด™เตเด™เตพเด•เตเด•เต SSL เด•เดฃเด•เตเดทเตป เดธเตเดฐเด•เตเดทเดพ เดชเดฐเดฟเดถเต‹เดงเดจเดฏเดฟเตฝ เดเดฑเตเดฑเดตเตเด‚ เด‰เดฏเตผเดจเตเดจ เดธเตเด•เต‹เตผ เดจเต‡เดŸเดพเตป เดฎเดพเดคเตเดฐเดฎเดฒเตเดฒ, เดฎเตเดดเตเดตเตป เดธเดฟเด‚เดฌเตเดฐ OSE เด‡เตปเดซเตเดฐเดพเดธเตเดŸเตเดฐเด•เตเดšเดฑเดฟเดจเตเดฑเต†เดฏเตเด‚ เดธเตเดฐเด•เตเดท เด—เดฃเตเดฏเดฎเดพเดฏเดฟ เดตเตผเดฆเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เดพเดจเตเด‚ เด•เดดเดฟเดฏเตเด‚.

Zextras Suite-เดฎเดพเดฏเดฟ เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเดŸ เดŽเดฒเตเดฒเดพ เดšเต‹เดฆเตเดฏเด™เตเด™เตพเด•เตเด•เตเด‚, เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด‡เดฎเต†เดฏเดฟเตฝ เดตเดดเดฟ Zextras เดชเตเดฐเดคเดฟเดจเดฟเดงเดฟ Ekaterina Triandafilidi-เดฏเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดชเตเดชเต†เดŸเดพเด‚ [เด‡เดฎเต†เดฏเดฟเตฝ เดชเดฐเดฟเดฐเด•เตเดทเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต]

เด…เดตเดฒเด‚เดฌเด‚: www.habr.com

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•